安全機(jī)構(gòu)Immunity Inc.稱,在0day安全漏洞獲得修正補(bǔ)丁或者被公之于眾之前,其平均“壽命”長(zhǎng)達(dá)384天,而且有些漏洞的生命期更長(zhǎng)。
在信息安全意義上,0Day是指在安全補(bǔ)丁發(fā)布前被了解和掌握的漏洞信息,它們可以被黑客或犯罪分子用來(lái)攻擊企業(yè)或個(gè)人系統(tǒng)、盜取或改變資料,而由于徹底的安全措施尚未到位,被攻擊者幾乎無(wú)法防范。
Immunity CEO Justine Aitel在新加坡的SyScan 2007安全大會(huì)上指出,“為了從0day漏洞發(fā)現(xiàn)者那里獲取相關(guān)信息,惡意分子通常會(huì)利用大量金錢進(jìn)行誘惑”,這就使得形勢(shì)更加危險(xiǎn)。
Immunity公司也購(gòu)買0day漏洞,但僅用于研究,并不公開(kāi)。據(jù)他們統(tǒng)計(jì),未修復(fù)漏洞的平均存在時(shí)間超過(guò)1年,最短也有99天,最長(zhǎng)則可達(dá)1080天,將近3年。
Immunity對(duì)漏洞“壽命”的定義是截至它們被曝光或者被修復(fù)。
本站僅提供存儲(chǔ)服務(wù),所有內(nèi)容均由用戶發(fā)布,如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請(qǐng)
點(diǎn)擊舉報(bào)。